其他
九层之台,起于累土:我国数据跨境传输监管体系雏形初现
专栏活动快讯产品解读★文章为LexisNexis独家内容,未经允许严禁转载2021年10月29日,国家互联网信息办公室(“网信办”)发布《数据出境安全评估办法(征求意见稿)》(“征求意见稿”)并公开征求意见。征求意见稿承袭了《网络安全法》(“网安法”)、《数据安全法》)(“数安法”)和《个人信息保护法》(“个保法”)中明确的数据出境监管要求,并首度明确了数据出境安全评估的流程,以及“处理个人信息达到国家网信部门规定数量的个人信息处理者”的具体标准,值得相关企业密切关注。九层之台,起于累土。在“网安法-数安法-个保法”的体系下,数据出境安全评估相关规定是十分重要的配套法规。征求意见稿虽然并非最终生效文本,但以此为基础,我国数据跨境传输监管体系已初现雏形。本文将梳理当前法律法规关于重要数据和个人信息跨境传输的相关规定,总结征求意见稿中明确的安全评估要点、相关出境评估标准及其他数据跨境监管要求,并对相关企业提出合规建议。一、数据跨境传输监管体系:以重要数据和个人信息为核心当前,网安法、数安法和个保法“三驾马车”已确立的数据跨境传输规则以监管“重要数据+个人信息”的出境为核心,只监管数据流出而不监管数据流入。相关法规强调对个人信息和重要数据出境安全的保护,充分体现了我国通过加强数据跨境监管,维护国家安全的监管思路。值得注意的是,网信办此前于2017年发布了《个人信息和重要数据出境安全评估办法(征求意见稿)》,又于2019年发布了《个人信息出境安全评估办法(征求意见稿)》,对数据出境的监管要求从“重要数据+个人信息”的统合立法演变为分开立法,再到此次征求意见稿中将二者再次统合监管。但无论如何,网信部门对于这两类数据的安全保护和强监管要求是贯穿始终的。(一)重要数据的跨境传输要求从网安法、数安法、相关行业和领域的法规,再到此次征求意见稿的规定,对于重要数据的跨境传输要求层层加码、趋于严格:需要向主管部门申报出境安全评估的对象从关键信息基础设施运营者(Critical
2021年11月1日